Wskazówki dotyczące ochrony przed luką związaną z błędem kontroli niskiego poziomu na urządzeniach z procesorem Intel®(CVE-2018-12207)

Dotyczy
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Podsumowanie

12 listopada 2019 r. firma Intel opublikowała poradę techniczną dotyczącą luki związanej z błędem kontroli niskiego poziomu na urządzeniach z procesorem Intel® (luce przypisano oznaczenie CVE-2018-12207). Firma Microsoft opublikowała aktualizacje, aby ograniczyć konsekwencje tej luki w maszynach wirtualnych gości, ale ochrona jest domyślnie wyłączona. Włączenie tej ochrony wymaga wykonania akcji na hostach funkcji Hyper-V z uruchomionymi niezaufanymi maszynami wirtualnymi. Postępuj zgodnie ze wskazówkami w sekcji "Ustawienia rejestru", aby włączyć tę ochronę na hostach funkcji Hyper-V z niezaufanymi maszynami wirtualnymi.

Ustawienie rejestru

  • Aby włączyć ochronę wokół luki związanej z błędem kontroli niskiego poziomu na urządzeniach z procesorem Intel® (CVE-2018-12207), uruchom następujące polecenie w wierszu polecenia z podwyższonym poziomem uprawnień na hoście Hyper-V, na którym są uruchomione niezaufane maszyny wirtualne, aby ustawić następujący klucz rejestru:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Wskazówka Po wykonaniu tego polecenia zamknij, a następnie uruchom ponownie wszystkie maszyny wirtualne gości uruchomione na hoście Hyper-V.

  • Aby wyłączyć ochronę związaną z luką związaną z błędem kontroli niskiego poziomu na urządzeniach z procesorem Intel® (CVE-2018-12207), uruchom następujące polecenie w wierszu polecenia z podwyższonym poziomem uprawnień na hoście Hyper-V, na którym są uruchomione niezaufane maszyny wirtualne, aby ustawić następujący klucz rejestru:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Wskazówka Po wykonaniu tego polecenia zamknij, a następnie uruchom ponownie wszystkie maszyny wirtualne gości uruchomione na hoście Hyper-V.